Re: Jessie brugere bør manuelt opdatere OpenSSL

Jonas Smedegaard <[email protected]> Thu, 12 Jun 2014 10:05:04 +0200
Newsgroups gmane.linux.debian.user.danish
Message-ID <[email protected]>
Quoting gaffa (2014-06-11 22:05:21)
> Jeg vil bare minde om at testing/jessie endnu ikke har modtaget 
> fejlrettelserne til de alvorlige sikkerhedsfejl, der blev fundet i 
> OpenSSL. Specielt fx. bittorrent trafik hvor der er TLS over UDP er 
> kritisk at benytte uden opdateringer.

Helt generelt er det *ikke* anbefalet at anvende Debian testing til 
sikkerhedskritiske ting: Udover situationer som den nuværende, er 
testing også sårbar overfor sikkerhedshuller som introduceres (fordi der 
hele tiden introduceres relativt dugfrisk kode) men måske aldrig formelt 
registreres (fordi fejl rettes relativt hurtigt igen - men pr. design 
langsommere i testing end i unstable).

Har du brug for dugfrisk kode *og* bedst mulige sikkerhed, så er 
unstable givetvis et bedre valg end testing (selvom det i sagens natur 
er et dårligere valg af andre årsager: risikoen for at det braser sammen 
er større).


 - Jonas

-- 
 * Jonas Smedegaard - idealist & Internet-arkitekt
 * Tlf.: +45 40843136  Website: http://dr.jones.dk/

 [x] quote me freely  [ ] ask before reusing  [ ] keep private
signature.asc (application/pgp-signature, 949 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
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=EqfY
-----END PGP SIGNATURE-----